
CVE-2017-9606에 대한 개념 증명 익스플로잇: 조작된 업데이트 파일을 통해 ViPNet Client/Coordinator에서 임의 코드 실행을 동반한 로컬 권한 상승.
무결성 및 인증 확인이 불충분하고 업데이트 폴더에 대한 사용자 권한이 낮아, 로컬 사용자가 임의 실행 코드가 포함된 가짜 ViPNet 업데이트 파일을 생성하여 ViPNet 업데이트 폴더에 배치할 수 있습니다.
가짜 업데이트 파일을 ViPNet 업데이트 폴더에 배치하면 ViPNet 업데이트 시스템이 이를 시스템 또는 로컬 관리자 권한으로 실행합니다.
3.x - 로컬 관리자 권한으로 실행
4.x - 시스템 권한으로 실행
영향을 받는 버전:
Windows용 ViPNet Client/Coordinator – 4.3.2 (42442) 미만의 모든 4.x 및 3.x 버전.
Windows용 ViPNet Client/Coordinator 2.x 버전은 구버전이므로 확인되지 않았으나 영향을 받을 수 있습니다.
권장 사항:
ViPNet Client/Coordinator 4.3.2 (42442) 이상에서 수정됨.
그 외 버전의 경우 ViPNet SysLocker를 적용하여 이 취약점을 방지할 수 있습니다.